
Gnosis Pay đã tiết lộ rằng một lỗ hổng phần mềm tồn tại từ tháng 10 năm 2023 đã tạo điều kiện cho vụ khai thác trị giá 1,5 triệu USD đối với cơ sở hạ tầng thẻ an toàn của họ, đồng thời xác nhận rằng tất cả người dùng bị ảnh hưởng đã được hoàn trả đầy đủ.
Theo báo cáo phân tích sau sự cố được Gnosis Pay công bố vào thứ Sáu, lỗ hổng đã được truy vết về phiên bản 3.4.0 của khuôn khổ hợp đồng thông minh Zodiac và đã không được phát hiện kể từ ngày 30 tháng 10 năm 2023.
Công ty cho biết điểm yếu này đã bị khai thác vào ngày 1 tháng 6, cho phép kẻ tấn công giành quyền kiểm soát khoảng 1,5 triệu USD tài sản kỹ thuật số được giữ trên mạng lưới thanh toán tự lưu ký phi tập trung của mình.
Báo cáo nêu rõ rằng các hệ thống giám sát của Gnosis Pay, được điều hành bởi quản lý kho bạc NOCA, đã phát hiện giao dịch chuyển tiền trái phép đầu tiên vào lúc 06:17 UTC ngày 1 tháng 6. Các kỹ sư đã xác định nguyên nhân gốc rễ trong vòng hai giờ kể từ cảnh báo ban đầu, sau đó công ty đã đình chỉ dịch vụ thẻ, tạm thời ngừng cầu nối của mình đến Gnosis Chain và chia sẻ địa chỉ ví của kẻ tấn công với các nhà phát hành stablecoin để giúp truy vết số tiền bị đánh cắp. Gnosis Pay cũng đã thông báo cho các dự án bên ngoài có thể đã bị ảnh hưởng bởi cùng một lỗ hổng.
Sau sự cố, Gnosis Pay đã khôi phục quyền truy cập của khách hàng theo nhiều giai đoạn. Công ty cho biết các tài khoản bị ảnh hưởng đầu tiên đã lấy lại quyền truy cập vào số dư và thẻ thanh toán của họ vào đêm ngày 3 tháng 6 sau khi các mô-đun thẻ an toàn mới được triển khai. Việc cài đặt tiếp tục trong những ngày sau đó, khôi phục dịch vụ cho 99% người dùng vào ngày 6 tháng 6, trong khi các tài khoản còn lại đã được khôi phục ngay sau đó.
Gnosis Pay cho biết họ đã tự gánh chịu các tổn thất tài chính, không để khách hàng chịu bất kỳ tổn thất nào từ vụ khai thác. Theo báo cáo phân tích sau sự cố, kẻ tấn công chủ yếu đánh cắp GNO, EURe, USDC.e và một số tài sản kỹ thuật số khác. Công ty cho biết thêm rằng khoảng 300.000 USD giá trị tài sản vẫn chưa được thu hồi và các nỗ lực thu hồi vẫn đang tiếp diễn.
Báo cáo cũng tiết lộ rằng 5.281 ví chứa ít nhất 1 USD đã bị ảnh hưởng bởi vụ khai thác. Gnosis Pay đã công bố địa chỉ ví của kẻ tấn công được sử dụng trong sự cố, xác định là 0x5a7…7a35, đồng thời giải thích rằng vụ khai thác đã nhắm mục tiêu vào hai thành phần trong cơ sở hạ tầng thẻ an toàn của họ, đó là Mô-đun Trì hoãn (Delay Module) và Mô-đun Vai trò (Roles Module).
Tiết lộ này được đưa ra trong bối cảnh các sự cố bảo mật tiếp tục ảnh hưởng đến các nhà cung cấp cơ sở hạ tầng tiền điện tử. Như crypto.news đã đưa tin trước đó, Humanity Protocol gần đây đã xác nhận rằng họ đang định vị lại hướng tới các sản phẩm trí tuệ nhân tạo dành cho doanh nghiệp sau khi một vụ khai thác trị giá 36 triệu USD đã thúc đẩy việc tái cơ cấu nội bộ vốn đã được xem xét trong vài tháng.
Trong một cuộc phỏng vấn, nhà sáng lập Humanity Protocol Terence Kwok cho biết công ty đã xem xét hướng đi dài hạn của mình trong sáu đến chín tháng trước vụ tấn công. Ông giải thích rằng vụ khai thác đã đẩy nhanh các kế hoạch đó, đồng thời nói thêm rằng danh tính kỹ thuật số sẽ vẫn là trọng tâm vì các hệ thống AI dành cho doanh nghiệp sẽ yêu cầu những cách đáng tin cậy để xác minh danh tính và thông tin xác thực của mọi người.
Trong khi đó, những lo ngại về tội phạm mạng liên quan đến tiền điện tử cũng đã đến tai các nhà lãnh đạo chính phủ. Trước đó, các nhà lãnh đạo G7 đã đưa ra một tuyên bố chung sau hội nghị thượng đỉnh tại Evian-les-Bains, Pháp, kêu gọi hành động phối hợp chống lại các vụ trộm tiền điện tử và tội phạm mạng của Triều Tiên.
Tuyên bố đã liên kết vấn đề này với những lo ngại lâu nay rằng các tài sản kỹ thuật số bị đánh cắp đã giúp tài trợ cho các chương trình hạt nhân và tên lửa đạn đạo của Bình Nhưỡng theo các lệnh trừng phạt quốc tế, một tuyên bố được các chính phủ phương Tây và các công ty phân tích blockchain liên tục ủng hộ.